Rekisteri- ja tietosuojaseloste
Tämä on Mossea Group Oy:n ja sen koko konsernin EU:n yleisen tietosuoja-asetuksen (GDPR) mukainen rekisteri- ja tietosuojaseloste. Laadittu 1.3.2025. Viimeisin muutos 1.3.2025
1. Rekisterinpitäjä
Mossea Group Oy
Kirkkopolku 18
83500 Outokumpu
2. Rekisteristä vastaava yhteyshenkilö
Jyrki Laakkonen, [email protected], +358451105448
3. Rekisterin nimi
Yrityksen asiakasrekisteri, markkinointirekisteri, sidosryhmärekisteri, verkkopalvelun käyttäjärekisteri, jäsenrekisteri, työntekijärekisteri.
4. Oikeusperuste ja henkilötietojen käsittelyn tarkoitus
Mossea Group käsittelee henkilötietoja seuraavissa tarkoituksissa:
- asiakassuhteen luomiseen ja asiakkaan tunnistamiseen (verkkokauppa)
- asiakassuhteen hoitamiseen ja ylläpitoon
- laskutukseen
- maksujen valvontaan
- digitaaliseen asiointiin
- asiakasviestien ja tiedotteiden lähettämiseen
- toimittajien kanssa asioidessa journalistisiin tarkoituksiin journalistien ohjeiden mukaisesti
- tuotteiden jakelun toteuttamiseksi
- asiakassuhdetta vahvistaviin markkinointitoimenpiteisiin
- palvelujen ja liiketoiminnan kehittämiseen
- markkinointi- ja mielipidetutkimuksiin
- yhteydenpitoon yritysasiakkaiden yhteyshenkilöiden kanssa
Keräämme asiakkaan antamia tietoja tai muuten asiakkaan henkilökohtaisesti tunnistavia tietoja mm. tilauksen tai palvelun toimittamiseksi ja laskuttamiseksi, asiakassuhteen hoitamiseksi ja kehittämiseksi, profilointiin sekä markkinointiin ja mielipidetutkimuksiin. Ilman yhteys- ja laskutustietoja emme voi toimittaa tuotetta tai palvelua, jonka asiakas on tilannut.
5. Rekisterin tietosisältö
Rekisteriin tallennettavia tietoja ovat: henkilön nimi, asema, yritys/organisaatio, yhteystiedot (puhelinnumero, sähköpostiosoite, osoite), www-sivustojen osoitteet, verkkoyhteyden IP-osoite, tunnukset/profiilit sosiaalisen median palveluissa, tiedot tilatuista palveluista ja niiden muutoksista, laskutustiedot, muut asiakassuhteeseen ja tilattuihin palveluihin liittyvät tiedot.
Jos rekisteröityjen ryhmiä on useita (esim. asiakasrekisteri ja markkinointirekisteri), listaa ne sekä niiden tietosisältö pääpiirteissään.
Säilytämme rekisteröidyn tietoja kunkin tietoluokan mukaisesti vain niin kauan kuin on tarpeen yllä määriteltyjen tarkoitusten toteuttamiseksi kulloinkin voimassa olevan lainsäädännön mukaisesti. Tiedot voidaan myös siirtää osittain markkinointirekisteriin tai muuttaa sellaiseen muotoon, ettei tiedon kohde ole niistä enää tunnistettavissa. Mikäli henkilö kieltäytyy markkinoinnista, säilytämme tiedon kiellosta ja yhteystiedoista, jotta voimme varmistaa kiellon noudattamisen.
Verkkosivuston vierailijoiden IP-osoitteita ja palvelun toiminnoille välttämättömiä evästeitä käsitellään oikeutetun edun perusteella mm. tietoturvasta huolehtimiseksi ja sivuston vierailijoiden tilastotietojen keruuta varten niissä tapauksissa, kun niiden voidaan katsoa olevan henkilötietoja. Kolmansien osapuolten evästeille pyydetään tarvittaessa suostumus erikseen.
6. Säännönmukaiset tietolähteet
Rekisteriin tallennettavat tiedot saadaan asiakkaalta mm. www-lomakkeilla lähetetyistä viesteistä, sähköpostitse, puhelimitse, sosiaalisen median palvelujen kautta, sopimuksista, asiakastapaamisista ja muista tilanteista, joissa asiakas luovuttaa tietojaan.
Yritysten ja muiden organisaatioiden yhteyshenkilöiden tietoja voidaan kerätä myös julkisista lähteistä kuten verkkosivuilta, hakemistopalveluista ja muilta yrityksiltä.
Sivustovierailun kautta tietoja välittyy Googlelle, joka käsittelee niitä itsenäisenä rekisterinpitäjänä. Sivustoilla kävijää koskeva data siirtyy Googlelle ja Google käsittelee sitä rekisterinpitäjänä omiin käyttötarkoituksiinsa ja Googlella on mahdollisuus yhdistää dataa muihin kävijää koskeviin tietoihinsa. Google käyttää epäsuoraan tunnistamiseen kävijän yksilöllistä tunnistetta (IP-osoite) käyttäjien yksilöimiseen, mutta sillä on mahdollisuus yhdistää tämä IP-osoite esimerkiksi Google-tilille kirjautumisen yhteydessä suoraan luonnolliseen henkilöön. Huomaa, että Google tilille kirjautuneena, Google kerää sinusta vielä yksilöivämpiä tunnisteita, kuten esimerkiksi laitteesi yksilöivät tunnisteet, käyttämäsi selaimen tai sovelluksen tiedot, Android / IOS-mobiilikäyttäjien mainostustunniste, kielivalinnat, ystäväverkostosi ja suosituimmat YouTube-videosi.
Google käyttää kävijätietoja ainakin seuraaviin tarkoituksiin:
• Paikannus (maa, kaupunki, yrityksen tai yhteisön omistama verkko)
• Kävijän käyttäytyminen sivustolla
• Kävijän kiinnostuksen kohteet sivustolla
• Uudelleenmarkkinointi ja mainosten välittäminen
Uudelleenmarkkinointiin liittyen Google täydentää IP-osoitteeseesi sen käyttämiseen pohjautuvia tietoja, joiden perusteella se luokittelee käyttäjää ainakin sijainnin, osoitteen ja iän perusteella. Googlen tietosuoja- ja käyttöehdot löydät osoitteesta https://policies.google.com/privacy?hl=fi
7. Tietojen säännönmukaiset luovutukset ja tietojen siirto EU:n tai ETA:n ulkopuolelle
Tarkistamme henkilötietojen suojan riittävää tasoa säännöllisesti siltä varalta, että käyttäisimme palveluita, jotka siirtäisivät tietoja EU:n tai ETA-alueen ulkopuolelle. Google ja Meta käyttävät palveluehdoissaan suojakeinoina EU komission hyväksymiä vakiomuotoisia sopimuslausekkeita (Standard Contractual Clauses, SCC).
8. Rekisterin suojauksen periaatteet
Rekisterin käsittelyssä noudatetaan huolellisuutta ja tietojärjestelmien avulla käsiteltävät tiedot suojataan asianmukaisesti. Kun rekisteritietoja säilytetään Internet-palvelimilla, niiden laitteiston fyysisestä ja digitaalisesta tietoturvasta huolehditaan asiaankuuluvasti. Rekisterinpitäjä huolehtii siitä, että tallennettuja tietoja sekä palvelimien käyttöoikeuksia ja muita henkilötietojen turvallisuuden kannalta kriittisiä tietoja käsitellään luottamuksellisesti ja vain niiden työntekijöiden toimesta, joiden työnkuvaan se kuuluu. Henkilötietoja käsitteleviä henkilöitä sitoo salassapitovelvollisuus.
9. Tarkastusoikeus ja oikeus vaatia tiedon korjaamista
Jokaisella rekisterissä olevalla henkilöllä on oikeus tarkistaa rekisteriin tallennetut tietonsa ja vaatia mahdollisen virheellisen tiedon korjaamista tai puutteellisen tiedon täydentämistä. Mikäli henkilö haluaa tarkistaa hänestä tallennetut tiedot tai vaatia niihin oikaisua, pyyntö tulee lähettää kirjallisesti rekisterinpitäjälle.
Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä. Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).
10. Muut henkilötietojen käsittelyyn liittyvät oikeudet
Rekisterissä olevalla henkilöllä on oikeus pyytää häntä koskevien henkilötietojen poistamiseen rekisteristä ("oikeus tulla unohdetuksi"). Niin ikään rekisteröidyillä on muut EU:n yleisen tietosuoja-asetuksen mukaiset oikeudet kuten henkilötietojen käsittelyn rajoittaminen tietyissä tilanteissa. Pyynnöt tulee lähettää kirjallisesti rekisterinpitäjälle. Rekisterinpitäjä voi pyytää tarvittaessa pyynnön esittäjää todistamaan henkilöllisyytensä.
Rekisterinpitäjä vastaa asiakkaalle EU:n tietosuoja-asetuksessa säädetyssä ajassa (pääsääntöisesti kuukauden kuluessa).